国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Apache > 正文

Apache服務器關閉TRACE Method請求方式的方法

2024-08-27 18:26:37
字體:
來源:轉載
供稿:網友

TRACE和TRACK是用來調試web服務器連接的HTTP方式。支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST。攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息。

如何關閉Apache的TRACE請求

•虛擬主機用戶可以在.htaccess文件中添加如下代碼過濾TRACE請求:

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

•服務器用戶在httpd.conf尾部添加如下指令后重啟apache即可:

TraceEnable off

如果是自己的服務器,可以輕松設置,如果是購買的虛擬主機,你可以找idc服務商讓他們幫你關閉,一般他們會建議你使用第一種辦法。


附:另一篇

1. 2.0.55以上版本的Apache服務器,可以在httpd.conf的尾部添加:TraceEnable off

2. 如果你使用的是Apache:- 確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):

LoadModule rewrite_module modules/mod_rewrite.so

- 在各虛擬主機的配置文件里添加如下語句:

RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .*

- [F]注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 江孜县| 廊坊市| 铁力市| 襄汾县| 临江市| 吴堡县| 台州市| 桃源县| 罗平县| 太原市| 永春县| 安乡县| 株洲市| 开平市| 郴州市| 上蔡县| 苍梧县| 泗水县| 余姚市| 犍为县| 宝鸡市| 富顺县| 湟中县| 明光市| 彝良县| 沭阳县| 内黄县| 西乡县| 定西市| 阿荣旗| 灵石县| 永春县| 华容县| 民丰县| 安龙县| 博白县| 扶风县| 壶关县| 项城市| 政和县| 肥城市|